Los servicios de inteligencia de los Cinco Ojos alertan de que faltan meses para que la IA pueda derribar Gobiernos y empresas

Fuentes: eldiario.esT2, AI models that can take down governments and business months away, rare Five Eyes statement warns

Las agencias de inteligencia de los Cinco Ojos —la alianza de espionaje integrada por Estados Unidos, Reino Unido, Australia, Nueva Zelanda y Canadá— han emitido una inusual declaración conjunta en la que advierten que los modelos de inteligencia artificial capaces de ejecutar ciberataques devastadores contra gobiernos y empresas están a tan solo unos meses de distancia, no de años. El comunicado, difundido en la noche del lunes (hora de Sídney), constituye una intervención pública sin precedentes por parte de los servicios de inteligencia de señales de estos cinco países, que instan a los líderes mundiales a "actuar ya".

Según el documento, los modelos de IA de vanguardia "superarán las expectativas actuales de la industria, transformando profundamente tanto las capacidades ciberofensivas como las defensivas". Las agencias reconocen que la IA también puede contribuir a mejorar la ciberdefensa, pero alertan de que, al mismo tiempo, "acelera la velocidad, la escala y la sofisticación de las ciberamenazas", reduciendo las barreras de entrada para actores maliciosos y aumentando la complejidad de los ataques. En este contexto, subrayan que "la ciberresiliencia es integral para garantizar la continuidad del negocio, la confianza del mercado y el valor a largo plazo".

La alerta llega en un momento de creciente tensión geopolítica en torno al desarrollo de la IA. A principios de este mes, la administración de Donald Trump decidió bloquear por primera vez el uso de una IA a "ciudadanos extranjeros", una medida sin precedentes que afectó a Fable, un modelo desarrollado por la compañía tecnológica Anthropic. Fable es una versión más accesible de Mythos, un potente sistema lanzado a principios de año capaz de detectar vulnerabilidades en sistemas de ciberseguridad con una precisión que había pasado inadvertida para los mejores especialistas humanos. Precisamente por su potencial de ser explotado con fines maliciosos, Mythos solo está disponible para gobiernos y empresas acreditadas, y tanto este como Fable fueron suspendidos para usuarios extranjeros por el Gobierno estadounidense en junio, tras una recomendación de las autoridades de seguridad nacional.

Aunque el comunicado de los Cinco Ojos no menciona explícitamente a ninguna empresa ni modelo por su nombre, la atención internacional se centra en Anthropic y en su nueva generación de herramientas. Olivia Shen, experta en seguridad nacional e IA del Centro de Estudios sobre Estados Unidos de la Universidad de Sídney, explicó a The Guardian que estos modelos destacan por su capacidad para generar exploits —programas diseñados para aprovechar fallos de seguridad— con una eficacia muy superior a la de sistemas anteriores. "Lo que diferencia a los últimos modelos de IA es que son muy buenos generando exploits", señaló Shen, quien advirtió que podría haber muchos otros modelos avanzados a punto de ver la luz: "Creo que debemos anticipar que el próximo Mythos o el próximo Fable están a la vuelta de la esquina. Solo podemos ver lo que ya se ha hecho público, pero podría haber otros modelos en desarrollo por parte de China, de otros Estados y de otras empresas, que sean igual de avanzados".

La declaración de los Cinco Ojos también supone un cambio de enfoque significativo al dejar de tratar el ciberriesgo como un asunto meramente técnico. "Se requiere una respuesta de toda la organización y de toda la sociedad", afirman las agencias, que instan a considerar la ciberseguridad como "un riesgo empresarial central y una responsabilidad de liderazgo". Este planteamiento implica que la protección frente a las amenazas digitales debe abordarse desde los órganos de dirección de las empresas e instituciones, y no únicamente desde los departamentos de tecnología.

En el plano político, la alerta se produce en un contexto de creciente competencia tecnológica entre potencias. En marzo, el Gobierno australiano del primer ministro Anthony Albanese firmó con Anthropic el primer memorando de entendimiento de su plan nacional de inteligencia artificial, un acuerdo no vinculante mediante el cual la empresa se compromete a compartir detalles sobre sus avances en IA y a "promover la seguridad". El plan australiano apuesta por un enfoque regulatorio ligero con el objetivo de captar los beneficios económicos y de productividad de la tecnología, una estrategia que ahora queda en entredicho ante la magnitud de las amenazas señaladas por la alianza de inteligencia.

Los expertos coinciden en que la advertencia de los Cinco Ojos marca un punto de inflexión: por primera vez, los principales servicios de inteligencia occidentales hablan públicamente y de forma coordinada sobre los riesgosexistenciales que puede plantear la inteligencia artificial en el corto plazo. La pregunta que queda en el aire es si los Gobiernos, las empresas y la sociedad en su conjunto serán capaces de articular respuestas a la altura de un desafío cuya cuenta atrás, según las propias agencias, ya ha comenzado.